首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

IPv4/IPv6过渡阶段下的安全体系设计

前言第1-12页
第一章 IPv6 协议的安全特征第12-28页
   ·IPv6 报头的安全特性第12-16页
     ·IPv6 的变化概述第12-13页
       ·扩展地址第12页
       ·简化的包头第12-13页
       ·对扩展和选项支持的改进第13页
       ·流第13页
       ·身份验证和保密第13页
     ·IP 报头与安全性第13-16页
   ·Internet 安全标准——IPSec第16-28页
     ·什么是IPSec?第17页
     ·IPSec 安全协议体系第17-18页
     ·IPSec 模式第18-21页
       ·传送模式第18-20页
       ·通道模式第20-21页
     ·封装安全载荷(ESP)协议第21-22页
       ·ESP 头第21-22页
     ·AH 协议第22-23页
       ·AH 头第22-23页
     ·安全联盟第23-25页
       ·安全参数索引(SPI)第23-24页
       ·选择符第24页
       ·SA 管理第24-25页
         ·SA 的创建第24-25页
         ·SA 的删除第25页
       ·安全策略第25页
     ·Internet 密钥交换第25-28页
       ·IKE SA 与 IPSec SA第26页
       ·IKE SA 的创建第26页
       ·IPSec SA 的创建第26-28页
第二章 IPv4/IPv6 过渡阶段对传统安全体系的需求第28-55页
   ·、IPv4 向IPv6 过渡方案简介第28-31页
     ·双协议栈技术第28-29页
     ·隧道技术第29-30页
     ·网络地址转换/协议转换技术(NAT-PT)第30-31页
     ·各种过渡机制小结第31页
   ·、IPv4/IPv6 过渡阶段对传统安全体系的挑战第31-32页
   ·P2DR 模型第32-33页
   ·、防火墙简介第33-35页
     ·包过滤防火墙第34页
     ·应用代理防火墙第34-35页
     ·状态包检测防火墙第35页
   ·、入侵检测简介第35-39页
     ·入侵检测分析方法第36-37页
       ·异常检测第36-37页
       ·误用检测第37页
     ·入侵检测系统的分类第37-39页
       ·基于主机的入侵检测系统第37-38页
       ·基于网络的入侵检测系统第38-39页
   ·、防火墙和入侵检测系统的集成第39-42页
     ·集成模型第39-40页
     ·模型分析第40-42页
   ·、防火墙的设计第42-44页
   ·、入侵检测系统的设计第44-48页
   ·、增强入侵检测系统性能第48-55页
     ·相关工作第48-49页
     ·负载均衡策略第49-50页
     ·优化分析引擎算法第50-55页
       ·协议分析优化系统性能第50-52页
       ·改进的Aho-Corasick_Boyer-Moore 算法第52-55页
第三章 IPSec 协议与传统安全设备的结合第55-72页
   ·传统安全设备存在的必要性第55页
   ·改进的安全设计方案第55-72页
     ·防火墙实施简单的安全过滤规则第56-57页
     ·屏蔽主机网关防火墙系统第57-58页
     ·防火墙实施加密信息认证第58-60页
     ·支持防火墙认证的IKE 协议的设计第60-72页
       ·ISAKMP 的消息格式与IKE 协议的密钥交换第60-65页
         ·ISAKMP第60-62页
         ·IKE SA 的建立第62-64页
         ·IPSec SA 的建立第64-65页
       ·新IKE 协议的设计第65-72页
         ·检测响应者是否支持防火墙认证第65页
         ·检测路径中的防火墙第65-66页
         ·防火墙查询载荷(FWREQ)第66-68页
         ·防火墙应答载荷(FWANW)第68页
         ·防火墙对阶段1 交换消息的处理第68-69页
         ·防火墙对发起者与响应者通信报文的处理第69-70页
         ·新协议的安全性分析第70-72页
第四章 “IPv6 信息过滤技术”项目概要第72-86页
   ·状态包过滤模块第72-75页
     ·功能第72-73页
     ·模块的外部接口第73页
     ·模块内部流程图第73-74页
     ·内部模块第74-75页
   ·入侵检测模块第75-80页
     ·功能第75-76页
     ·模块结构第76-77页
     ·子模块说明第77-80页
       ·网络引擎第77-78页
       ·存储系统第78-79页
       ·分析系统第79页
       ·控制台第79页
       ·响应系统第79-80页
   ·漏洞扫描模块第80-83页
     ·功能第80页
     ·模块结构第80-83页
       ·操作引擎模块第81页
       ·目标获取模块第81页
       ·现象获取模块第81-82页
       ·现象推理模块第82页
       ·分析报告模块第82-83页
     ·总体特点第83页
   ·远程管理模块第83-85页
     ·管理主机端功能第83-84页
     ·服务器端功能第84-85页
   ·用户管理模块第85页
   ·日志统计模块第85-86页
结束语第86-87页
参考文献第87-89页
致谢第89-90页
作者简历第90页

论文共90页,点击 下载论文
上一篇:中国指数型基金单一指数模型初探
下一篇:图象信息隐藏的理论模型与若干关键技术的研究